素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv063
「Lv063」の記事一覧
GRC(ガバナンス・リスク・コンプライアンス)ツールが提供する主な価値はどれか。
GRCツールは、サイロ化しがちなリスク管理活動や監査対応を統合プラットフォーム化し、経営層へのレポーテ…
2026年3月3日
Webアプリケーション診断において、HTTPリクエストヘッダの `Host` フィールドを任意のドメイン(evil.comなど)に書き換えて送信し、レスポンス内のリンク生成やリダイレクト先に影響が出るかを確認するテストの目的はどれか。
Hostヘッダの検証不備は、パスワードリセットリンクの改ざんや、Webキャッシュへの毒入れ(Cache Poisonin…
2026年3月3日
ITILやDevOpsにおける「インシデント・スウォーミング(Swarming)」のアプローチの特徴はどれか。
スウォーミング(群れ)は、エスカレーションによるたらい回しや待機時間を排除し、最初から集合知で対応…
2026年3月3日
クロスドメインのSSOにおいて、認証アサーションに含まれる「Audience(オーディエンス)」属性が指定するものはどれか。
Audience制限は、あるSP向けに発行されたトークンが、別のSPで不正に再利用(リプレイ)されるのを防ぐた…
2026年3月3日
個人データの匿名化技法において、「差分プライバシー(Differential Privacy)」が提供する保証はどれか。
差分プライバシーは、数学的なノイズを加えることで、出力結果から「特定の個人のデータがそこに含まれて…
2026年3月3日
ゼロトラストにおける「マイクロセグメンテーション」の実装手段として、ネットワーク層(L3/L4)だけでなく、アプリケーション層(L7)での識別に基づいて通信制御を行う技術はどれか。
従来のIPアドレスベースではなく、ワークロードのID(SPIFFE ID等)やコンテナのラベルに基づいて、「Web…
2026年3月3日
メールセキュリティにおいて、BIMI (Brand Indicators for Message Identification) を導入するための前提条件となる送信ドメイン認証の設定はどれか。
BIMIは、認証されたメールに企業のロゴを表示する技術だが、高い信頼性を担保するため、DMARCによる厳格な…
2026年3月3日
脅威インテリジェンスの共有プロトコル「TAXII」において、ハブ&スポーク型で情報共有を行う際、各組織からの情報を集約・再配布する中心サーバーを何と呼ぶか。
TAXIIは、STIX形式の情報をHTTPS経由で自動交換するためのプロトコルであり、サーバー(Producer)とクラ…
2026年3月3日
セキュアコーディングにおいて、暗号学的操作(署名検証など)を行う際、エラーメッセージの違いや処理時間の差から情報を漏らさないために注意すべき攻撃はどれか。
例えば「パディングが不正」というエラーと「署名が不正」というエラーを区別して返すと、攻撃者に内部状…
2026年3月3日
NIST RMF(リスクマネジメントフレームワーク)において、システム認可(Authorization)後に実施される「継続的モニタリング(Continuous Monitoring)」の主な目的はどれか。
セキュリティは「ある時点」の状態ではなく、構成変更や新脆弱性の出現に対して常に管理策が有効に機能し…
2026年3月3日
投稿のページ送り
1
2
…
14